一名身份不明的黑客在9月下旬至10月初,对韩国多家金融机构发起针对性攻击并窃取数据,过程中结合了LLM和开源AI渗透测试工具ARTEX。

真正值得注意的,不只是“黑客用了AI”,而是AI开始进入攻击链条。

过去的渗透工作更多依赖人工分析、脚本和固定流程,现在模型可以辅助理解目标、编排步骤,并根据反馈调整行动。

AI未必创造新的漏洞,但它可以降低已有工具的使用门槛,让原本需要专业团队协作完成的工作变得更容易被少数人执行。

而开源工具进一步放大了这种变化。工具本身未必恶意,但当开源工具降低技术门槛、LLM又降低操作门槛,攻击能力就可能从少数专家手里扩散出去。

所以这类报告真正值得警惕的,不是“AI黑客”这个噱头,而是攻防双方的成本结构正在发生变化。

AI降低生产力门槛的同时,也可能降低攻击成本。